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Abstract of DE4019652 

The target machine is required to have a unique "fingerprint" ID stored permanently in hardware (e.g. 
PROM) and accessible to software routines. When a licence is bought to run software on a partic. 
machine, this ID and the software licence number are communicated to the software vendor, who 
supplies a unique access code in return. The three values are combined by the software to produce a 
common internal password enables the software to run. 

ADVANTAGE - Restricts use of software to designated target machines, without restricting creation of 
safety backup copies of purchased software. 
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@Verfahren zum Schutz von Software gegen unzulassiges Kopieren 

(§) Zum wirksamen Schutz von Software gegen unzulassiges 
Kopieren wird softwareseitig ein in jedem Ziefrechner anzu- 
ordnendes Rechner-ldentifikations-Merkmal zur Begrenzung 
der Lauffahigkeit der Software auf dem jeweiligen Zietrech- 
ner genutzt. Dabei kann das Rechner-ldentifikations-Merk- 
mal nnit einer Software- Uzenznummer erganzt werden. Das 
um die Software-Lizenznummer erganzte Rechner-ldentifi- 
kations-Merkmal kann weiterhin mit einem Komplement 
komplettiert werden. so daG sich stets ein generelles 
softwareseltiges Pa&wort ergibt. 
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Die Erfindung betrifft ein Verfahren zum Schutz von 
Software gegen unzuiassigcs Kopierea wenn die Soft- 
ware in einem entsprechenden Computer installiert ist 5 

Das unzulissige Kopieren von auf einem Computer 
instaliierter Software, sogenannter Originalsoftware, 
wird Raubkopieren genannt Unter Raubkopieren las- 
sen sich die unterschiedlichsten Formen der sogenann- 
ten Computcr-Kriminalitat zusammenfassen. Darunter 10 
fallt beispielsweise das Kopieren von Originalsoftware 
und Weiterverkauf auf cigene Rechnung, der Einsatz 
einer mit Einzellizenz erworbenen Originalsoftware auf 
gleichzeitig mehreren Anlagen oder das unberechtigte 
Kopieren von Software von Mitarbeiter und der Einsatz 15 
auf privaten Anlagen. Insgesamt sind die Erscheinungs- 
formen des Raubkopierens unOberschaubar 

Lt. Schatzung der VSI (Vereinigung zur Forderung 
der Deutschen Software-Industrie) entsteht der Softwa- 
re-Industrie durch Raubkopieren ein Umsatzschaden 20 
von jahrlich mindestens 500 Mill DM. 

Nach herrschender Meinung ist fur jeden Rechner em 
Originalprogramm oder eine Mehrfachlizenz fiir alie 
Computer eines Betriebes bzw. Netzes zu beziehen. 

Die bisher bekannten Verfahren zum Schutz vor 25 
Raubkopieren sind zum teil reine softwareseitige Ko- 
pierschutemaBnahmen, die durch entsprechende Ko- 
pierprogramme Obergangen werden kbnnen. 

Weiterhin werden in groBer Zahl kombinierte Hard- 
ware/Software- KopierschutzmaBnahmen ergriffen. 30 
Beispielsweise ist es bekannt, auf einer Originaldiskette 
eine versteckte Fehlerspur anzuordneru die bei norma- 
lem Kopieren nicht mit ubertragen wird Es wird da- 
durch eine sogenannte Systemdiskette gebildet, die je- 
weils beim Start des Programmes eingelegt werden 35 
muB. 

Eine andere Art des Softwareschutzes liegt m der 
Festlegung und Abfragung eines PaBwortes. 

Weiterhin ist eine Mdglichkeit bekannt» bei der mit 
der Software ein sogenanntes Hardlock, also ein hard- 40 
wareseitiges SchloB, mitgeliefert wird Dieses wird an 
einer entsprechenden Schnittstelle des Computers an- 
geordnet und enthaii einen Speicher- oder Prozessor- 
baustein. Eniweder wird dem Speicherbaustein eine 
entsprechende Kombination durch die Software em- 45 
nommen oder es wird mittels eines besonderen Algo- 
rithmusses eine eingegebene Zahlenkombination raodi- 
fiziert und durch die Software wieder abgefragt Damit 
kann die Originalsoftware jeweils erkennen, ob der 
Rechner, auf dem sie gestapelt wurde, fflr ihren Ablauf 50 
legitimiert ist 

Alle genannten MaBnahmen haben den Nachteil ge- 
meinsam. dafl sie umgangen werden konnea Weiterhin 
sind sie im einzelnen nicht zur Vermeidung alter Er- 
scheinungsformen des Raubkopierens geeignet. 55 

So kann ein Pafiwortschutz nicht verhindem, daB die 
gleiche Software auf beliebig vielen Rechner installiert 
und betrieben wird, sofern der Nutzer das Paflwort 
kennt Mitarbeiter eines Betriebes kdnnen somit ohne 
weiteres die im Dienst zur Verfugung gestellte Software eo 
auch zu Hause betreiben. 

Das Anordncn von Fehlerspuren auf Originaldisket- 
ten hat sich als unsinnig erwiesen, da inzwischen gute 
Kopierprogrammc diese Fehlerspur identisch mituber- 

tragea „ . . 1. * ,1 

Der Einsatz von sogenannten Hardlocks 1st ebentalls 
umgehbar» indem entweder durch eine entsprechende 
Software die Existenz des Hardlocks simulieri oder ein- 



fach das Hardlock durch Auslesen und Nachbau kopiert 

wird ^ , , 

Weiterhin haben die bekannten MaBnahmen den 
Nachteil gemeinsam, daB sie auf die Software bezogen 
sind Eine andere Software macht eine andere MaBnah- 
meerforderlich. 

Unter BerOcksichtigung bestimmter Randbedmgun- 
gen bestcht also seitens der softwareproduzierenden 
Industrie Bedarf nach einem echten Softwareschutz fOr 
ihre Originalsoftware. 

Eine Randbedingung ist dabei, daB der rechtmaoige 
Benutzer jederzeit die Mdglichkeit haben muB, beliebig 
viele Sicherheitskopien seiner Originalsoftware zu er- 
stellen. Weiterhin muB die Verwcndung dieser Software 
auf mehreren Betriebs- oder Netzrechncm mdglich 
sein* Mdglicher organisatorischer oder verwaltungssei- 
tiger Aufwand muB auf ein veruetbares MaB reduziert 
sein. 

Unter BerOcksichtigung der Randbedingung hegt der 
Erfindung die Aufgabe zugrunde, ein Verfahren zum 
Schutz von Software gegen Raubkopieren anzugeben* 
bei welchem gewahrleistet ist, daB die Software nicht 
unberechtigterweise auf einem anderen als dem vom 
Software-Hersteller lizensierten Rechner ablaufen 

kann- . ^ . , 

Diese Aufgabe wird durch die kennzeichnende Merk- 
maledesPatentanspniches 1 geldst Vorteilhafte Ausge- 
sialtungen der Erfindung sind in den Unteransprflchen 
gekennzeichnet 

Dabei ist nach MaBgabe der Erfindung vorgesehen, 
durch Anordnen und Nutzen eines speziellen PaBwort- 
verfahrens mit einem hardwareseitig erzeugtem Rech- 
neridentifikations-Merkmal (R1D> gletchsam einem 
Fingerabdruck des Rechners, die Lauffahigkeit von 
Software auf jedem individuelien Zielrechner zu be- 
grenzen. 

Der LSsungsvorschlag erfullt alle in der Zielvorstel- 
lung formulierten Bedingungen. Durch VerknOpfung ei- 
nes PaBwortverfahrens mit einem ncu einzurichtendcn 
Rechneridentifikationsmerkmals laBt sich ein nahezu 
perf ekter Sortwareschutz aufbauen. 

Die Rechner/Prozessoren kdnnen von den Herstel- 
lem mit einem individuelien. unzerstdrbaren, unveran- 
derbaren Identifikations-Merkmal. das fiber Software 
gelesen werden kann. ausgcstattet wedea Bei diescm 
kdnnte es sich z. B. um eine mehrstellige Kombination 
aus Hersteller, Rechnertyp. -serie. Herstellungsdatum 
und laufende Nummer handela Sie sollte jeden produ- 
zierten Rechner eindeutig, gleich einem Fingerabdruck, 
identifizierea 

In Verbindung mit dieser RID kann der Software- 
Hersteller einen rechnerindividuellen PaBwortschutz 
aufbauen. Die Abarbeitung eines Programmes kann von 
der Eingabe eines rechnerindivuellen. vom Software- 
hersteller ausgegebenen und registrierten PaBwortes 
abhangig gemacht werdea 

Im folgenden wird die Erfindung anhand von Beispie- 
len und Ausffihrungsvorschllgen sowie der Beschrei- 
bung eines mdglichen organisatorischen Ablaufs eriau- 

tert ^ 

GemaB einem AusfOhrungsbeispiel kann die RID und 
eine Software-Lizenz-Nr. vom Softwarehersteller durch 
ein registriertes RechnerpaBwort zu einem generellen 
SofiwarepaSworikomplementiert werden. 

Bei diesem PaBwortverfahren wird die mit jeder Ori- 
ginalsoftware ausgelieferten Softwareregistrier-Nr. 
(SRN) mit dem RID durch ein rechncrindividuelles PaB- 
wort (RP) zu einem generellen SoftwarepaBwort kom- 
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plementiert. Bei den genannten PaBwdrtem sollte es 
sich um mehrstellige, verschlQsselte Wertekombinatio- 
nen handein, um das Erkennen von Strukturen und Ge- 
setzm^Oigkeiten soweit wie mdglich zu erschweren. 

5 

Beispiel: 

Software-Register-Nr. (SRN) 
-I- Rechneridentifikations-Merkmal 
+ Rechnerindividuelles PaBwort(RP)-» Komplement lo 
« Generelles SoftwarepaBwort 

Das generelle SoftwarepaBwort w^e somit das 
SchlUsselwort, durch das der Zugang zur Software er- 
dffnet wird. 

Bei dem genannten Ausfilhrungsbeispiel handelt es is 
sich um ein sehr stark vereinfachtes Anschauungsmo- 
deli, das von jedem Softwarehersteller beliebig erwei- 
terbar und variierbar ist Das generelle SoftwarepaB- 
wort kann beispieisweise, um das Erschetnungsmuster 
unterschiedlich zu halten, mit variablen Daten. wie Da- 20 
turn, Seriennummern und verschiedenen Algorithmen 
verschleiert werden. 

Wesentlich ist bei diesem Verfahren: 
Ein eindeutiges Rechneridentifikationsmerkmal, das ei- 
nem rechnerindivtduellen "Fingerabdruck" gleicht und 25 
hardwareseitig erzeugt wird, wird mit einem Rechner- 
paBwort nach den Vorstellungen des Softwareherstel- 
Icrs kombiniert Durch dieses RechnerpaBwort kann die 
Lauffahigkeit von Software auf jeden einzelnen Rech- 
ner begrenzt werden. Softwarekopien waren nur noch 30 
auf dem rcgistricrten Rechner einseubar. 

Die Software wire nun selbst in der Lage. vor Aus- 
fOhren der eigentlichen Anwcnderfunktionen die Be- 
rechtigung der Softwarebenutzung durch eine Prufrou- 
tine wirksam zu kontrollieren und gegebenenfalls die 35 
AusfOhrung zu unterbindea 

Bei diesem AusfDhrungsbeispiel gestaltet sich die 
technische und organisatorische Handhabung beispiels- 
weise wie folgt: Beim Kauf eines Software-Paketes er- 
hait der K^ufer die entsprechenden OriginaJdisketten 40 
mit der Angabe der Software-Registrier-Nr. (SRN). Als 
erster Schritt instaJiiert der K^ufer die Software mit der 
Insiallationsdiskette (SETUP-Programm). Dieses Idst 
nach Eingabe aller Parameter das Rechner-Identifika- 
tionsmerkmal (RID) und gibt es auf den Drucker/Bild- 45 
schirm aus. Der Kflufer teilt dem Softwarehersteller die 
RID und die Software-Registrier-Nr. (SRN) mit und er- 
halt von diesem das rechnerindividuelle PaBwort (RP) 
zugeteilt Nach Eingabe dieses RP wird dieses beiden 
Konfigurationsdaten oder in einer spezielien PaBwort- 50 
datei gespeichert Damit erhalt dieser Rechner eine 
uberprufbare Nutzungsberechtigung» die erst wieder 
bei einer Neuinstallation durch Eingabe des RP emeu- 
ert werden mtlBie. 

Die Originalsoftware kann zu Sicherungszwecken be- 55 
liebig oft kopiert werden, kann jedoch ohne RP auf 
keinem anderen Rechner eingesetzt werden. 

Bei Mehrfachlizenzen ist der geschilderte Vorgang 
fur jeden Rechner zu wiederholea Bei Netzwerklizen- 
zen sind entsprechend alle RP von alien Netztetlneh- eo 
mem abzuspeichera 

Voraussetzung ist dabei eine hardwareseitige Rech- 
neridentifikations-Einrichtung (RIE). Bei dieser Rech- 
ner-Identifikations-Einrichtung handelt es sich um ein 
hardwareseitig installiertes rechnerindividuelles Merk- es 
mal — gleich einem Fingerabdruck — das unverander- 
bar, nicht uberlagerbar und eindeutig jeden Rechner zu 
einem unverwechselbaren "Individuum" macht Dieses 
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Identifikationsmerkmal muB Qber Programmbefehl les- 
bar sein und darf nur Qber eine Konstante ausgegeben 
werden. 

Das Rechner-Identifikationsmerkmal (RID) kdnnte 
ein mehrstelliger Wert mit folgendem beispielhaftem 
Aufbau sein. 

Herstellemame; -code; -kQrzel 
Rechnertyp; 
Seriennummer; 
Herstellungsdatum; 
Laufende Nummer. 

DaB der Rechner selbst diese Funktion integriert hat, 
kann natOrlich erst mit neuen Herstellungsbatches reali- 
sieri werdea Dieses Verfahren kdnnte somit erst in jah- 
reszeitraumen zum Einsatz konmien. Dieses Rechner- 
identifikations-Merkmal sollte in einem ROM oder 
PROM abgelegt seia also nicht mehr veranderbar sein 
und Qber eine Programmanfrage als Konstante ausge- 
geben werdea 

Zur Zeit kann nur eine exteme oder zusatzliche Ein- 
heit vorgesehen werden. Dieses Verfahren kann schon 
mil der AusUeferung einer neuen Software- Version rea- 
iisicrt werdea Die neuc Software- Version kann das 
Vorhandensein einer Ein-/Ausgabe(E/A)-Einheit RIE 
als Hardwarestecker an einer Schnittstelle oder als E/A- 
Einheit in einem freien Steckplatz erzwingea Diese Zu- 
satzeinrichiung wQrde sozusagen als "Pseudoeingabe- 
gerat^dieRIDliefera 

Die Rechner-ldentifikations-Einrichtungen (RIE) 
kOnnen zudem nach Anderung der Kommunikations- 
Software (Protokolle) fur mehr Netzsicherheit sorgea 
Unerwunschte, unberechtigte Eindringlinge kdnnten so- 
mit sicher identifiziert und abgewiesen werdea 

Patentanspruche 

1. Verfahren zum Schutz vom Software gegen un- 
zulassiges Kopieren, dadurch gekeimzeichnet, 
daB softwareseitig ein in jedem Zielrechncr anzu- 
ordnendes Rechner- Identifikations-Merkmal zur 
Begrenzung der Lauffahigkeit der Software auf je- 
dem individuellen Zielrechner abgefragt und ge- 
nutzt wird 

2. Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet, daB ein unzerstdrbar und unveranderbar 
in der Rechnerhardwarc angeordneies Rechner- 
Identifikations-Merkmal genutzt wird. 

3. Verfahren nach wenigstens einem der AnsprOche : 
1 Oder 2, dadurch gekennzeichnet, daB das Rech- 
ner-Identifikations-Merkmal mit einer Software- 
Lizenznummer erganzt wird. 

4. Verfahren nach Anspruch 3. dadurch gekenn- 
zeichnet, daB das um die Softlizenznummer erganz- 
te Rechner- Identifikations-Merkmal softwareseitig 
mit einem Komplement erganzt wird, so daB sich 
ein softwareseitig feststehendes generelles PaB- 
wort ergibt 

5. Verfahren nach einem der vorhergehenden An- 
sprQche, dadurch gekennzeichnet, daB softwaresei- 
tig vor AusfOhren der eigentlichen Anwenderfunk- 
tionen die Berechtigung der Softwarebenutzung 
kontrolliert wird. 
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